CVE-2020-20021: Luka w MikroTik RouterOS umożliwiająca DoS przez SSH
Wykryto lukę w MikroTik RouterOS (do v6.46.3) umożliwiającą DoS przez błędną konfigurację SSH. Zalecana aktualizacja i monitorowanie.
- CVSS
- 7.5 HIGH
- EPSS
- 58.86%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- routeros
Co wiadomo
W MikroTik RouterOS w wersji 6.46.3 i wcześniejszych wykryto lukę, która pozwala atakującemu na wywołanie odmowy usługi (DoS) poprzez błędną konfigurację demona SSH. Luka ta może zakłócić dostępność urządzenia sieciowego.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury luka ta stanowi poważne zagrożenie dla stabilności sieci, gdyż atakujący mogą spowodować przerwy w działaniu routera. Może to prowadzić do utraty łączności i zakłóceń w usługach sieciowych, co negatywnie wpływa na ciągłość działania biznesu.
Rekomendowane działania administratora
Zaleca się przejrzenie i aktualizację konfiguracji SSH na urządzeniach MikroTik RouterOS do najnowszej wersji dostępnej u producenta. Warto ograniczyć dostęp do interfejsu SSH tylko do zaufanych adresów IP, monitorować logi systemowe pod kątem nietypowych zdarzeń oraz priorytetyzować wdrożenie poprawek bezpieczeństwa.